carolsavio/cloudy-with-a-chance-of-shells
GitHub: carolsavio/cloudy-with-a-chance-of-shells
该项目是一个通过 Terraform 在 AWS 上部署的蓄意含漏洞的渗透测试实验室,用于模拟真实的云端攻击链以进行进攻性安全研究。
Stars: 0 | Forks: 0
# 多云伴 shell - AWS 漏洞实验室









通过 Terraform 在 AWS 上部署的 Pentest 实验室,衍生自项目 [aws-resilient-web-infra](https://github.com/carolsavio/aws-resilient-web-infra)。该基础设施**存在蓄意漏洞**,旨在用于进攻性安全研究。
## 目标
在受控的云环境中实践真实攻击的各个阶段,涵盖侦察、Web 漏洞利用、权限提升以及向云服务的 pivoting。
本项目**不是**隐藏了 flag 的 CTF —— 它是对真实攻击链的模拟,其中每一个漏洞都为下一个漏洞铺平了道路。
标签:AWS, CISA项目, DPI, ECS, OPA, Terraform, Web报告查看器, 数据展示, 漏洞利用检测, 红队, 网络安全, 隐私保护, 靶场